 |
Managed PKI för SSL-Support
|
 |
|
Managed PKI för SSL-support
|
|
|
Instruktioner för skapandet av CSR Lotus Domino 5.x
För att skapa en CSR, kommer du att behöva
skapa ett nyckelpar till din server. Dessa två utgör ett nyckelpar för
digitala certifikat och kan inte delas på. Om du tappar bort din publika/privata
nyckelfil eller ditt lösenord och skapar ett nytt kommer det inte längre
att stämma överens med ditt SSL-certifikat. Du kommer att behöva beställa
ett nytt SSL-certifikat från din Managed PKI för SSL-administratör.
VeriSign rekommenderar att du kontaktar leverantören
av Lotus Domino Server för mer information.
Skapa begäran om privat nyckel och certifikatssignering
- Starta
Domino Administration-klienten.
- Välj
File-Open Server och välj den Domino-server som du vill administrera.
- Klicka fil-fliken.
- Dubbelklicka Server Certificate
Administration-databasen (cetsrv.nsf).
- Klicka
på System
Databases och välj Open Domino Server Certificate Administration (CERTSRV.NSF)
på administrationspanelen.
- Klicka Create Key
Ring.
- Skriv
in ett namn för key ring-filen i Key Ring Name-fältet.
- Skriv
in ett lösenord för server key ring-filen i Key Ring Password-fältet.
(Lösenordet är ett antal alfanumeriska tecken som skyddar nyckelringen
från otillåten användning. Lösenordet är känsligt för versaler och gemener.
Du bör ange minst 12 alfanumeriska tecken i lösenordet.)
- Ange
komponenterna i din servers utmärkande namn.
- Klicka Create Key
Ring.
- Efter
det att du har last informationen om nyckelringsfilen och det utmärkande
servernamnet, klicka OK.
- Klicka Skapa Begäran
om Certifikat.
- Om du
vill logga information om denna begäran i ansökan om Server Certificate
Administration välj ja i fältet Log Certificate Request.
- Klicka Skapa Begäran
om Certifikat.
- Skriv
in nyckelringens lösenord som du angav i steg 8. Du har just skapat
ett nyckelpar och en CSR.
- För
att kopiera och klistra in informationen i inskrivningsformuläret, öppna
filen i en text editor som inte lägger till några extra tecken (Notepad
eller Vi rekommenderas).
- Gå till
sidorna för MPKI för SSL-inskrivning. (Din administratör ger dig denna
URL.)
Definition av Termer
Nätverksnamn
The Common Name is the Host + Domain Name.
Så här ser det ut: ”www.company.com” eller ”company.com”. VeriSign certifikat
kan bara användas på webbservrar som använder det nätverksnamn som angavs
under inskrivningen. Till exempel, ett certifikat för domän “domain.com”
kommer att få en varning om man försöker komma åt en webbplats med namnet
”www.domain.com” eller ”secure.domain.com”, eftersom ”www.domain.com”
och ”secure.domain.com” skiljer sig från ”domain.com”.
Organisationsinformation
Om ditt företag har ett &, @ eller annan
symbol där du måste använda shift-tangenten måste du bokstavera symbolen
eller utelämna det i inskrivningsfältet.
- ”Org Enhet”-fältet
är namnet på den avdelning eller organisationsenhet som gör begäran.
- Lokaliteten är samma
som orten, till exempel: Göteborg.
- Förkorta inte delstats-
eller provinsnamn, till exempel: Västra Götalands län.
- Använd koden med
två bokstäver utan punkter för att ange land, till exempel: SE.
Kontaktinformation
Din Managed PKI för SSL-administratör kommer
att ansvara för att utfärda certifikatet till dig efter det att din
inskrivning har fullbordats. Var god kontakta denne för att få hjälp.
|